JUS. for Word

Gizlilik Politikası

Sürüm: 1.3Yürürlük tarihi: 10.10.2026Yayımlayan: Veri Security Bilişim ve Danışmanlık Hizmetleri A.Ş.

BU POLİTİKA NEYİ KAPSAR

Bu Gizlilik Politikası, JUS. for Word olarak bilinen Microsoft Word eklentisinin ("Uygulama") ve Uygulamanın çalışması için gerekli olan ilişkili JUS. bulut hizmetinin ("Hizmet") kişisel verileri nasıl işlediğini açıklar.

Bu Politika, Uygulamaya ve Hizmete özgüdür; JUS.'un internet sitesine, pazarlama faaliyetlerine ve diğer ürünlerine ayrı politikalar uygulanabilir. Bu Politika, kurumsal lisans kapsamındaki avukatlar, uyum uzmanları ve diğer yetkili kullanıcılar dâhil olmak üzere Uygulamayı kullanan herkese yöneliktir.

Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamındaki aydınlatma yükümlülüğünü yerine getirmek ve uygulanabilir olduğu ölçüde AB Genel Veri Koruma Tüzüğü ("GDPR") kapsamında gerekli bilgileri sağlamak amacıyla hazırlanmıştır. Uygulamanın kullanımını düzenleyen sözleşmesel şartlar Son Kullanıcı Lisans Sözleşmesi'nde (EULA) belirlenmiştir; çelişki hâlinde, kişisel verilere ilişkin olarak bu Politika üstün gelir.

1. HİZMETİN TANIMI

JUS. for Word, Microsoft Word içinde çalışan bir eklentidir. Uygulama, kullanıcının üzerinde çalıştığı Word belgesini analiz eder, özetler, taslak metin ve madde önerileri oluşturur, biçimlendirme ve tutarlılık denetimleri yapar ve belgeyi veri koruma ile uyum gereklilikleri açısından değerlendirir.

Bu işlevleri yerine getirmek için Uygulama, belge içeriğini JUS. bulut hizmetine iletir. İşleme, JUS.'un altyapısında ve — kullanıcının kuruluşunun seçtiği yapılandırmaya bağlı olarak — büyük dil modeli sağlayıcıları aracılığıyla gerçekleşir. Sonuç, kullanıcıya Word arayüzü içinde sunulur.

Uygulama, JUS.'un gizlilik ve uyum yönetimi platformunun bir parçasını oluşturur ve kurumsal lisans kapsamında sunulur. Uygulamanın nasıl çalıştığına ilişkin teknik ayrıntılar ve sistem gereksinimleri Destek Belgesi'nde belirtilmiştir.

Uygulama, kullanıcının belge içeriğine erişir. Bu nedenle hangi belgelerin Uygulama ile işlenebileceğine ilişkin karar, kullanıcının çalıştığı kuruluş tarafından verilmelidir. Mesleki sır kapsamındaki belgeler için kuruluşunuzun politikasını izleyin.

2. VERİ SORUMLUSU VE ROLLER

2.1 Uygulamayı yayımlayan ve Hizmeti işleten taraf: JUS. — Veri Security Bilişim ve Danışmanlık Hizmetleri A.Ş., Ahmet Yesevi Mah. Kerem Sok. No:9/202 Pendik / İstanbul, Türkiye, Türkiye. E-posta: hello@jus.com.tr. Telefon: +90 216 606 5877.

2.2 Belge içeriğine ilişkin olarak. Uygulamanın kurumsal lisans kapsamında kullanıldığı hâllerde, kullanıcının çalıştığı kuruluş, belgelerde yer alan kişisel veriler bakımından veri sorumlusudur ("Müşteri Kuruluş"). JUS., söz konusu veriler bakımından veri işleyen olarak hareket eder ve bunları yalnızca Müşteri Kuruluş'un talimatları doğrultusunda işler. Bu nedenle belgelerde yer alan verilere ilişkin talepler öncelikle kendi kuruluşunuza yöneltilmelidir.

2.3 Hesap ve iletişim verilerine ilişkin olarak. JUS., kullanıcı hesaplarının oluşturulması ile lisans, faturalandırma, destek ve güvenliğin yönetilmesi için işlenen veriler bakımından veri sorumlusu olarak hareket eder.

2.4 Bu rol dağılımı, KVKK ve GDPR kapsamındaki sorumluluğu belirler; her iki hâlde de JUS., bu Politikada açıklanan güvenlik ve gizlilik taahhütlerine uyar.

3. İŞLENEN KİŞİSEL VERİLER

Aşağıdaki tabloda, Uygulama ve Hizmet aracılığıyla işlenen veri kategorileri, işleme amaçları ve dayanılan hukuki sebepler belirtilmiştir.

KategoriÖrneklerAmaçHukuki sebep
Kimlik ve iletişim verileriAd, kurumsal e-posta adresi, unvan, işveren kuruluşHesap oluşturma, lisans ve koltuk yönetimi, destekBir sözleşmenin ifası (KVKK Md. 5/2-c) — GDPR Art. 6(1)(b)
Hesap ve oturum verileriKullanıcı tanımlayıcısı, oturum jetonu, kimlik doğrulama kayıtları, IP adresi, cihaz ve Word sürümüErişim güvenliği, yetkisiz kullanımın önlenmesi, arıza gidermeMeşru menfaat ve hukuki yükümlülük (KVKK Md. 5/2-e, 5/2-f)
Belge Verisiİşlenen Word belgelerinin içeriği, kullanıcı istemleri, oluşturulan çıktı, dosya adı ve meta verilerUygulamanın işlevlerinin yerine getirilmesiMüşteri Kuruluş tarafından belirlenen hukuki sebep — JUS. veri işleyen olarak hareket eder
İşlem günlükleriİstek zamanı, kullanıcı tanımlayıcısı, model tanımlayıcısı, jeton sayıları, hata kodlarıGüvenlik, kötüye kullanımın tespiti, kapasite yönetimiMeşru menfaat ve hukuki yükümlülük
Destek verileriDestek talepleri, ekran görüntüleri, yazışmalarDestek taleplerinin çözülmesiBir sözleşmenin ifası ve meşru menfaat
Faturalandırma ve ödeme verileriKuruluş adı, vergi bilgileri, fatura kayıtlarıFaturalandırma ve mali mevzuata uyumHukuki yükümlülük (KVKK Md. 5/2-a, 5/2-ç)

3.1 Uygulama; konum verisi, kişisel kişi listeleri, takvimler, kamera veya mikrofon erişimi talep etmez ve işlemez.

3.2 Uygulama, reklam amaçlı hiçbir veri toplamaz ve JUS. kişisel verileri hiçbir zaman reklam ağlarına satmaz, kiralamaz veya onlarla paylaşmaz.

4. BELGE İÇERİĞİNİN İŞLENMESİ

4.1 Nasıl iletildiği. Kullanıcı, Uygulamada bir işlev çalıştırdığında, ilgili belge içeriği veya seçilen bölüm, TLS 1.2 veya üzeri ile şifrelenmiş bir bağlantı üzerinden JUS. bulut hizmetine iletilir. İletim, kullanıcının açık bir eylemiyle başlar; Uygulama, belgeleri arka planda taramaz.

4.2 Nerede saklandığı. Belge Verisi, Müşteri Kuruluş'un lisans yapılandırmasında belirtilen bölgede barındırılır ve o kuruluşun hesabıyla ilişkilendirilerek saklanır. Saklama; işleme geçmişinin korunmasına, taslakların yeniden açılabilmesine ve uyum kayıtlarının muhafaza edilmesine hizmet eder.

4.3 Kimlerin erişebileceği. Belge Verisine erişim, kuruluşun kendi yetkili kullanıcılarıyla sınırlıdır. JUS. personeli içeriğe yalnızca kuruluş tarafından açılan bir destek talebini çözmek veya belirli bir güvenlik olayını araştırmak amacıyla, bilmesi gerekenlerle sınırlı olarak ve günlüğe kaydedilen, denetlenebilir erişim yoluyla erişebilir. Bu tür erişim istisnaidir ve rutin bir uygulama değildir.

4.4 Silme. Müşteri Kuruluş, Belge Verisini yönetim konsolu aracılığıyla silebilir. Silme talepleri en geç otuz (30) gün içinde yerine getirilir; yedeklerde tutulan kopyalar, yedekleme döngüsünün tamamlanmasıyla silinir. Lisansın sona ermesi hâlinde veriler, otuz (30) günlük bir dışa aktarma süresinin ardından en geç doksan (90) gün içinde kalıcı olarak silinir.

4.5 Cihazda kalan işlemler. Bazı biçimlendirme ve denetim işlevleri tamamen kullanıcının cihazında çalışır ve bu işlevler için içerik buluta iletilmez. Hangi işlevlerin yerel olarak çalıştığı Destek Belgesi'nde listelenmiştir.

5. YAPAY ZEKÂ İLE İŞLEME

5.1 Uygulamanın analiz, özetleme ve metin oluşturma işlevleri, büyük dil modelleri (LLM'ler) aracılığıyla çalışır. Müşteri Kuruluş, hangi model sağlayıcılarının etkinleştirileceğini yapılandırabilir; aşağıda listelenen sağlayıcıların bir kısmı veya tamamı devre dışı bırakılabilir.

Model sağlayıcıRolİşlenen veriKonum
Microsoft (Azure OpenAI Service)Model çıkarımı ve bulut barındırmaİstemler, ilgili belge alıntıları, çıktıAvrupa Birliği [Azure] veya Türkiye bölgesi
OpenAIModel çıkarımıİstemler, ilgili belge alıntıları, çıktıAvrupa Birliği
AnthropicModel çıkarımıİstemler, ilgili belge alıntıları, çıktıAvrupa Birliği
JUS. yerel dil modeliJUS.'un kendi kontrolündeki altyapıda model çıkarımıİstemler, belge içeriği, çıktıAvrupa Birliği [Azure] veya Türkiye bölgesi

5.2 Model eğitimi yapılmaz. JUS.; Belge Verisini, kullanıcı istemlerini veya oluşturulan çıktıyı, genel amaçlı yapay zekâ modellerini eğitmek, ince ayar yapmak veya damıtmak için kullanmaz. JUS., model sağlayıcılarla yaptığı sözleşmelerde, verilerin model eğitiminden hariç tutulmasını sıfır veya asgari veri saklama koşullarıyla birlikte güvence altına alır.

5.3 Yalnızca yerel model seçeneği. Mesleki sır kapsamındaki veya özel nitelikli veriler içeren belge kategorileri için Müşteri Kuruluş, işlemenin yalnızca JUS.'un kendi yerel dil modelinde, üçüncü taraf model sağlayıcılarına hiçbir aktarım yapılmaksızın gerçekleştirilmesini talep edebilir.

5.4 Çıktının niteliği. Yapay zekâ çıktısı, olasılıksal yöntemlerle oluşturulur, hatalı veya eksik olabilir ve hukuki danışmanlık niteliği taşımaz. Kullanılmadan önce yetkin bir kişi tarafından doğrulanmalıdır. Ayrıntılı bilgi Son Kullanıcı Lisans Sözleşmesi'nin 11. Maddesinde belirtilmiştir.

6. TELEMETRİ, ANALİTİK VE İZLEME

6.1 Üçüncü taraf analitik yoktur. Uygulama, hiçbir üçüncü taraf analitik veya izleme aracı içermez — Google Analytics, Mixpanel, Hotjar, reklam pikseli veya benzeri yoktur. Uygulama içinde, kullanıcı davranışını profilleme amacıyla hiçbir ölçüm yapılmaz.

6.2 Siteler arası izleme yoktur. Uygulama, kullanıcıları siteler veya uygulamalar arasında izlemez ve bu amaçla hiçbir tanımlayıcı oluşturmaz veya paylaşmaz.

6.3 Operasyonel günlükler. Hizmetin güvenli bir şekilde çalışabilmesi için sunucu tarafında teknik günlükler tutulur: istek zamanı, kullanıcı tanımlayıcısı, kaynak IP adresi, işlem türü, model tanımlayıcısı, jeton sayıları ve hata kodları. Bunların amacı güvenlik, kötüye kullanımın tespiti, arıza teşhisi ve kapasite yönetimidir; pazarlama veya profilleme için kullanılmaz. Günlükler, erişimi kısıtlanmış olarak 12 ay süreyle saklanır ve ardından silinir.

6.4 Yerel depolama. Uygulama; oturumun sürdürülebilmesi ve kullanıcı tercihlerinin (dil, panel düzeni) hatırlanabilmesi için cihazda teknik olarak gerekli verileri saklar. Bu veri, bir pazarlama çerezi niteliğinde değildir ve üçüncü taraflarla paylaşılmaz. Uygulama kaldırıldığında silinir.

7. AKTARIMLAR VE ALT İŞLEYENLER

7.1 Kişisel veriler yalnızca Hizmetin sağlanması için gerekli olduğu ölçüde ve yalnızca aşağıdaki taraflara aktarılır:

  • Bulut altyapısı ve model sağlayıcıları — 5. Maddede listelenen taraflar;
  • Ödeme ve faturalandırma sağlayıcısı — PayTR veya Stripe;
  • Microsoft — Uygulamanın Microsoft Marketplace aracılığıyla edinildiği hâllerde lisans ve faturalandırma verilerine ilişkin olarak;
  • Yetkili kamu kurumları — Uygulanacak Hukuk kapsamında bir yükümlülük veya usulüne uygun bir talep bulunduğunda ve bu talebin kapsamıyla sınırlı olarak. 7.2 JUS., alt işleyenlerini sözleşmeyle kendi taahhütlerine eşdeğer güvenlik ve gizlilik yükümlülüklerine tabi kılar ve onların fiillerinden sorumlu kalmaya devam eder. Alt işleyenler listesindeki değişiklikler, Müşteri Kuruluş'a en az otuz (30) gün önceden bildirilir.

7.3 Kişisel veriler satılmaz. JUS., kişisel verileri satmaz, kiralamaz veya ticaretini yapmaz ve bunları reklam veya pazarlama amaçlarıyla üçüncü taraflara aktarmaz.

8. YURT DIŞINA AKTARIM

8.1 5. ve 7. Maddelerde atıfta bulunulan sağlayıcıların bir kısmı Türkiye dışında bulunmaktadır. Bu nedenle kişisel veriler Avrupa Birliği'ne ve Amerika Birleşik Devletleri'ne aktarılabilir.

8.2 Bu tür aktarımlar için JUS., KVKK'nın 9. maddesinde öngörülen uygun mekanizmayı uygular: bir yeterlilik kararı, Kişisel Verileri Koruma Kurulu'na bildirilen bir standart sözleşme, bağlayıcı şirket kuralları veya kanunda öngörülen bir istisna. GDPR kapsamındaki aktarımlar için, Avrupa Komisyonu'nun standart sözleşme hükümleri (SCC'ler), bir aktarım etki değerlendirmesi ve gerektiğinde tamamlayıcı teknik önlemlerle birlikte uygulanır.

8.3 Hiçbir yurt dışı aktarımın yapılamayacağı belge kategorileri için, 5.3 Maddede açıklanan yalnızca yerel model seçeneği kullanılabilir.

9. SAKLAMA SÜRELERİ

VeriSaklama süresi
Belge Verisi ve çıktıMüşteri Kuruluş tarafından yapılandırılan süre boyunca; her hâlükârda lisansın sona ermesinden sonra en fazla 90 gün
Hesap ve kimlik verileriHesap aktif olduğu sürece; kapatıldıktan sonra 6 ay
İşlem günlükleri12 ay
Destek yazışmalarıTalebin kapatılmasından sonra 24 ay
Faturalar ve mali kayıtlarVergi ve ticaret mevzuatı uyarınca 10 yıl
Güvenlik olayı kayıtlarıOlayın kapatılmasından sonra 5 yıl

9.1 İlgili sürenin sonunda veriler silinir, yok edilir veya geri döndürülemez şekilde anonim hâle getirilir. Uygulanacak Hukuk kapsamındaki saklama yükümlülükleri saklıdır; bu hâlde veriler yalnızca söz konusu yükümlülüğün gerektirdiği ölçüde ve erişimi kısıtlanmış olarak tutulur.

10. VERİ GÜVENLİĞİ

JUS., ISO/IEC 27001 çerçevesiyle uyumlu bir bilgi güvenliği yönetim sistemi işletir ve asgari olarak aşağıdaki önlemleri uygular:

  • TLS 1.2 veya üzeri kullanılarak aktarım hâlindeki verilerin şifrelenmesi;
  • AES-256 veya eşdeğer güçte bir algoritma kullanılarak saklanan verilerin şifrelenmesi;
  • rol tabanlı erişim kontrolü, en az ayrıcalık ilkesi ve ayrıcalıklı erişimin ayrı günlüğe kaydedilmesi;
  • çok faktörlü kimlik doğrulama;
  • müşteri kuruluşlarının verilerinin mantıksal olarak ayrılması;
  • yetkisiz değişikliğe karşı korunan denetim günlüklerinin tutulması;
  • üretim ve test ortamlarının ayrılması ve test ortamlarında gerçek belge verilerinin kullanılmaması;
  • düzenli zafiyet taraması ve en az yılda bir bağımsız sızma testi;
  • personel için gizlilik taahhütleri ve düzenli farkındalık eğitimleri;
  • yedekleme, iş sürekliliği ve felaket kurtarma planları. 10.1 İhlal bildirimi. JUS., kişisel verileri etkileyen bir güvenlik ihlalini tespit ettiğinde, gereksiz gecikme olmaksızın ve her hâlükârda yetmiş iki (72) saat içinde, etkilenen Müşteri Kuruluş'a bildirimde bulunur ve ihlalin niteliğini, etkilenen veri kategorilerini, olası sonuçlarını ve alınan önlemleri paylaşır. Müşteri Kuruluş'un Kişisel Verileri Koruma Kurumu'na ve etkilenen kişilere karşı bildirim yükümlülüklerini yerine getirebilmesi için makul yardım sağlanır.

11. HAKLARINIZ

11.1 KVKK'nın 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse buna ilişkin bilgi talep etme; işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme; verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme; eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme; kanunda öngörülen hâllerde verilerin silinmesini veya yok edilmesini isteme; düzeltme ve silme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme; verilerin otomatik sistemlerle analiz edilmesi sonucunda aleyhinize bir sonuç ortaya çıkması hâlinde itiraz etme; ve verilerin hukuka aykırı işlenmesi sonucunda uğradığınız zararın giderilmesini talep etme haklarına sahipsiniz.

11.2 GDPR kapsamındaki işlemeler için ayrıca erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz haklarına sahipsiniz.

11.3 Nasıl talepte bulunulur. Belgelerde yer alan kişisel verilere ilişkin talepler, bu verilerin veri sorumlusu olan kendi kuruluşunuza öncelikli olarak yöneltilmelidir; JUS., kuruluşunuzu bu tür taleplere yanıt vermede destekler. Hesabınıza ve iletişim verilerinize ilişkin talepler için "Veri Koruma Talebi" konusuyla hello@jus.com.tr adresine yazın veya yukarıdaki kayıtlı adrese yazılı başvuruda bulunun.

11.4 Yanıt süresi. Talepler, JUS.'a ulaşmasından itibaren en geç otuz (30) gün içinde ücretsiz olarak yanıtlanır. Yanıt verilmesinin ek bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

11.5 Şikâyet hakkı. Talebinizin reddedilmesi, yanıtı yetersiz bulmanız veya ilgili süre içinde yanıt verilmemesi hâlinde, Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz. GDPR kapsamındaki işlemeler için, yetkili denetim makamına şikâyette bulunma hakkınız saklıdır.

12. OTOMATİK KARAR VERME VE PROFİLLEME

12.1 Uygulama, kişiler hakkında yalnızca otomatik işlemeye dayalı olarak hukuki sonuç doğuran veya onları başka bir şekilde önemli ölçüde etkileyen kararlar almak üzere tasarlanmamıştır ve JUS., Uygulamayı bu amaçla kullanmaz.

12.2 Uygulama tarafından oluşturulan değerlendirmeler ve öneriler, insan incelemesine sunulan destekleyici çıktılardır. Nihai karar her zaman kullanıcıya aittir.

12.3 JUS., kullanıcıları pazarlama veya puanlama amaçlarıyla profillemez.

13. ÇOCUKLARIN VERİLERİ

13.1 Uygulama, profesyonel kullanım için tasarlanmış bir kurumsal üründür ve 18 yaşın altındaki kişilere yönelik değildir. JUS., çocuklardan bilerek kişisel veri toplamaz.

13.2 Uygulama aracılığıyla işlenen belgeler, çocuklara ilişkin kişisel veriler içerebilir. Bu tür verilerin işlenmesi için bir hukuki sebep oluşturmak ve gerekli ek önlemleri uygulamak Müşteri Kuruluş'un sorumluluğundadır.

14. MICROSOFT PLATFORMUNUN ROLÜ

14.1 Uygulama, Microsoft Word ve Microsoft 365 üzerinde çalışır. Microsoft'un kendi hizmetleriyle bağlantılı olarak topladığı veriler (oturum açma, kiracı yönetimi, Office telemetrisi), Microsoft'un gizlilik bildirimine tabidir ve JUS.'un kontrolü dışındadır.

14.2 Uygulamanın Microsoft Marketplace aracılığıyla edinildiği hâllerde, satın alma ve faturalandırma Microsoft'un şartlarına tabidir.

14.3 JUS., Microsoft'un veri işleme faaliyetlerinden sorumlu değildir. Microsoft'un gizlilik uygulamaları için lütfen Microsoft'un kendi bildirimlerine başvurun.

15. BU POLİTİKADAKİ DEĞİŞİKLİKLER

15.1 JUS., Uygulanacak Hukuktaki değişikliklere, ürün gelişmelerine veya operasyonel gereksinimlere bağlı olarak bu Politikayı güncelleyebilir. Güncel metin, sürüm numarası ve yürürlük tarihi buna uygun olarak güncellenerek bu adreste yayımlanır.

15.2 Esaslı değişiklikler — özellikle yeni bir veri kategorisinin işlenmesi, yeni bir alt işleyenin eklenmesi veya verilerin aktarıldığı ülkelerdeki bir değişiklik — yürürlüğe girmesinden en az otuz (30) gün önce Müşteri Kuruluş'a e-posta veya ürün içi bildirim yoluyla bildirilir.

15.3 Önceki sürümler talep üzerine sunulur.

16. İLETİŞİM

Bu Politikaya veya kişisel verilerinizin işlenmesine ilişkin her türlü soru için bizimle iletişime geçebilirsiniz:

Konuİletişim
Veri koruma taleplerihello@jus.com.tr — konu: Veri Koruma
Genel destekhello@jus.com.tr · +90 216 606 5877
Güvenlik zafiyeti bildirimlerihello@jus.com.tr — konu: Güvenlik Bildirimi
Posta adresiAhmet Yesevi Mah. Kerem Sok. No:9/202 Pendik / İstanbul, Türkiye
Demo Talep Et